OpenBSD projekt avaldas haavatavuse (CVE-2026-57589) paranduse tuumas, mis mõjutab System V (sem) semaforite süsteemikutsungite elluviimist. Probleem tuleneb juba vabastatud mälu juurde pääsemisest funktsioonis sys_semget() ja seda saab ära kasutada, et saada root õigusi mitteprivileegitud kohaliku kasutaja poolt vaikeseadistustes.
Parandus lisati OpenBSD-current koodibaasi 23. mail, kuid juba välja antud versioonide jaoks avaldati plaastrid alles täna. Viga oli koodis alates 23. aastast ja tuvastati OpenAI AI mudelite abil avatud projektide kontrollimise algatuse Patch the Planet raames.
Lisaks mainitud probleemile on avaldatud mitmeid parandusi, mis ei ole märgitud haavatavuste eemaldamisena, kuid kirjelduste põhjal võivad need olla seotud turvalisusega: ebapiisav sisendi kontroll IPsec ja IPComp koodis; mälu topelt vabastamine serveril NFS; mälu kahjustamine lukustuste töötlemise funktsioonide pinsyscall ja kbind koodis.
Allikas: opennet.ru
